Clear Conscience
Kanalga Telegram’da o‘tish
«Чистая совесть ни лжи не боится, ни сплетен, ни слухов» — Публий Овидий Назон. 🌐 Мы в ВК: https://vk.com/clear8 📝 @FeedbackForClear_bot - обратная связь / предложить новость.
Ko'proq ko'rsatish7 151
Obunachilar
Ma'lumot yo'q24 soatlar
-117 kunlar
-2230 kunlar
Postlar arxiv
7 151
Революционные перемены на рынке стилеров: западные исследователи удивляются новым тенденциям, во главе которых оказалась разработка Storm. Главное ее отличие — расшифровка собранных данных в своей инфраструктуре.
На Storm обратили внимание аналитики авторитетной компании Varonis. Они отмечают, что сфера кражи учетных данных уже никогда не будет прежней: новый продукт собирает сведения из браузеров, сессионные cookie и данные криптокошельков, а затем незаметно для жертвы отправляет все это на свой сервер, где уже происходит финальный этап расшифровки.
«Отправляя зашифрованные файлы в свою инфраструктуру, разработчики стилера удаляют телеметрию, на которую полагаются большинство инструментов для обнаружения факта кражи учетных данных. Storm обрабатывает браузеры на базе Chromium и Gecko (Firefox, Waterfox, Pale Moon) на стороне сервера, в то время как StealC V2, например, по-прежнему работает с Firefox локально», — констатировали в Varonis.При этом собранные данные включают все необходимые сведения для удаленного восстановления взломанных сессий: сохраненные пароли, cookie-файлы, автозаполнение, токены учетных записей Google, данные кредитных карт и историю просмотров. После расшифровки украденные учетные данные и сессионные cookie напрямую передаются в панель оператора. Любопытная деталь: большая часть подобных разработок требует от партнеров вручную воспроизводить украденные журналы. Но разработчики Storm автоматизировали этот процесс — если ввести токен обновления Google и необходимый SOCKS5-прокси, то панель незаметно восстановит аутентифицированную сессию жертвы.
«Помимо учетных данных, Storm извлекает документы из пользовательских каталогов, получает данные сессий из Telegram, Signal и Discord, а также атакует криптовалютные кошельки с помощью расширений для браузеров и настольных приложений. Системная информация и скриншоты сохраняются на нескольких мониторах. Все операции выполняются в оперативной памяти, чтобы снизить вероятность обнаружения», — отметили в Varonis.Если говорить об инфраструктуре стилера, то в ней также прослеживается нестандартное мышление создателей Storm: операторы подключают свои собственные VPS к центральным серверам Storm, направляя украденные данные через контролируемую ими инфраструктуру, а не на общую платформу, что защищает серверы от попыток взлома. Storm продается по многоуровневой подписке: 300 долларов за семидневную демо-версию, 900 долларов в месяц за стандартную версию, 1800 долларов в месяц за командную лицензию со 100 рабочими местами операторов и 200 сборками. Дополнительно требуется криптограф. 😮 ОБМЕННИК БЛАГО 😇🙏
7 151
Хакеры из Северной Кореи ограбили собственный Центробанк
Национальное разведывательное управление КНДР задержало группу бывших государственных хакеров, которые взломали внутренние сети Центрального банка Чосон и Банка внешней торговли. Об этом со ссылкой на источник в Пхеньяне сообщило издание Daily NK, работающее через сеть информаторов внутри страны.
Речь идёт о двух ключевых финансовых институтах: первый отвечает за эмиссию валюты и управление государственными фондами, второй — за все зарубежные платежи и валютные операции КНДР. Оба находятся под санкциями США и ООН еще с 2013–2017 годов.
Во главе схемы, по данным источника, стояли уволенные в запас военнослужащие подразделения киберопераций Главного разведывательного управления. После армии ветераны начали вербовать талантливых студентов и выпускников Политехнического университета имени Ким Чхэка и Пхеньянского университета науки и технологий.
Группа использовала специализированное беспроводное оборудование китайского производства и зашифрованные мессенджеры, чтобы обойти государственный мониторинг связи. Теми же навыками, отточенными в военной разведке, участники воспользовались для проникновения в закрытые платёжные системы своих банков.
Деньги выводились мелкими траншами со счетов государственных торговых фондов, чтобы не сработала сверка, затем — на зарубежные криптокошельки. Брокеры в Китае обменивали крипту, а связные в приграничных Синыйджу и Хесане в режиме реального времени конвертировали суммы в наличные доллары и юани.
Схема продержалась недолго. Чиновники заметили расхождения при согласовании валютных платежей и подозрительные подключения. Следствие вывело оперативников на конспиративную квартиру в Пхеньяне — в ночь на 12 июля агенты взяли главарей и IT-специалистов прямо за компьютерами, в процессе отмывания средств.
Изъяли технику и незарегистрированные телефоны. Участники банды действовали исключительно ради личного обогащения.
Но стоит держать в уме, что вся история пока опирается на единственный анонимный источник Daily NK (само СМИ Южно-Корейское), а независимого подтверждения из закрытой КНДР по определению ждать не приходится.
Френдли файер
Крутой обменник 😎
7 151
Отдых на Бали обошёлся криптану в $14 000
Челик дал незнакомке свой разблокированный телефон, чтобы обменяться инстой. Пока он думал, что нашел любовь всей
жизни, девушка перевела себе всю его крипту.
upd: чел оказался известным криптоскамером с очень низкими моральными принципами — он воровал чужие истории про больных раком детей с GoFundMe, лепил фейковые аккаунты их убитых горем родственников и под этот треш запускал щитки на PumpFun, чтобы потом делать жесткий рагпул. Более того, у челика есть собственный проект, в рамках которого он обучает таких же говноедов скамить на благотворительности, поэтому скорее всего видео фейковое.
Меняй крипту безопасно
7 151
Американский пастор украл из церкви 340 тысяч долларов и спустил их на красивую жизнь
56-летний священник Дейл Сандерс с 2020 по 2024 год расплачивался храмовой картой в магазинах, ресторанах и казино. Таким образом пастору удалось слить 340 килобаксов преимущественно на лудку и алкашку.
Присяжные признали его виновным по 25 пунктам, включая мошенничество и подделку документов, поэтому дела у Божьего человека обстоят так себе.
Он просто хотел был счастливым
Крутой обменник 😎
7 151
Злоумышленники создали около 7600 фейковых репозиториев на GitHub, чтобы распространять вредоносы
Исследователи обнаружили масштабную вредоносную кампанию FakeGit, вредоносные проекты создавались с помощью примерно 6600 аккаунтов GitHub, а суммарно связанные с кампанией файлы скачали более 14 миллионов раз.
Чтобы выглядеть убедительно, операторы копировали легитимные разработки, использовали имена настоящих программистов, накручивали звёзды и форки и составляли правдоподобные README-файлы с описаниями популярных инструментов.
Схема атаки проста лишь на первый взгляд: README предлагал скачать ZIP-архив под видом инсталлятора или релиза проекта, но внутри вместо программы лежали три файла: небольшой .cmd-загрузчик, переименованная среда исполнения LuaJIT и обфусцированная Lua-нагрузка размером около 300 КБ, замаскированная под текстовый или иконочный файл.
После запуска вредонос закреплялся в системе через планировщик задач, получал адрес управляющего сервера из смарт-контракта в сети Polygon и подгружал зашифрованные компоненты с GitHub.
В финале на устройство проникал инфостилер StealC, ворующий пароли, cookie, активные сессии, данные браузерных расширений, а также учётные записи почты и удалённого доступа.
Более 800 вредоносных репозиториев маскировались под навыки для ИИ-агентов и MCP-серверы, имитируя утилиты для Gmail, Databricks, Jenkins и Docker. При этом вредоносный проект часто находил даже не человек, а его ИИ-агент, который может принять README за обычную документацию и сам порекомендовать малварь пользователю.
Опасения подтвердились на тестах. ChatGPT, Gemini и Claude находили вредоносные репозитории даже без прямой ссылки и порой пересказывали человеку инструкции по установке. Так по запросу о бесплатном MCP-сервере для Walmart Gemini и ChatGPT в первую очередь советовали вредоносный проект, а Claude Code в одном из прогонов самостоятельно клонировал заражённый репозиторий и скачал файлы — но затем счёл их подозрительными и остановился, так и не запустив малварь.
Распространению помогли и публичные каталоги: вредоносные проекты пиарили на LobeHub, Glama, MCP so и MCP Market, которые придавали фальшивкам дополнительный вес доверия.
Скачивать с GitHub не безопасно. Запомнили?
➡️ ОБМЕН КРИПТЫ ⬅️
7 151
Инженер компании Meta был арестован после того, как активисты по борьбе с педофилами поймали его на отправке интимных сообщений 13-летней девочке.
Детоеб угодил в Predator Poachers Long Island — шоу, в котором активисты ловят педофилов на живца. Парни делают то, чем когда-то занимался Тесак, но в культурной форме — они вежливо общаются с педофилами, после чего передают их полиции. Обычно в сети активистов попадают различные отбросы общества, в основном старые озабоченные пердуны или жирные увальни, работающие на низкооплачиваемой работе. Но в этот раз попался целый инженер Meta по имени Джош Фелкер.
Самое интересное, что в Meta он работал в качестве руководителя инженерного отдела и помогал создавать «цифровые продукты для детей».
Фелкер долгое время общался с приманкой, присылал фейковому аккаунту 13-летней девочки фотографии своей письки и видео мастурбации. Когда активисты его взяли, он во всём сознался и попросил не предавать огласке его подвиги, ведь у него жена и маленький ребёнок.
Но активистов из Predator Poachers Long Island грустными речами не проймёшь: они передали Фелкера копам, и он сделал грустное как член лицо, когда понял, что всё это время его скрытно снимали на камеру.
По делом, хуле
Меняй крипту ВЫГОДНО 😎
7 151
+1
Хакеры взломали SplitVPN и выставили данные пользователей на продажу
На одном из хакерских форумах появилось объявление о продаже персональных данных пользователей VPN-сервиса SplitVPN (ранее известного как NotVPN).
На сайте красуется классика VPN-маркетинга: никаких логов, IP-адресов и истории. Правда, в App Store инфа уже приземленнее: приложение может собирать email, ID устройства, данные об использовании и диагностике.
По утверждению злоумышленников, утечка весит 17 ГБ и содержит данные 23,4 млн пользователей: почты, IP-адреса, страны и статусы подписок. Внутри также лежат 2,6 млн платежей через «жёлтый банк», номера карт, суммы и время операций.
Но самое вкусное — журналы активности, которых у VPN, конечно же, «не существует». Хакеры заявляют о 58 млн логов deviceProxy с ID, адресами прокси и целевыми ресурсами. Ещё 23,9 млн записей об авторизациях с токенами, IP и идентификаторами устройств, данные 13,6 млн девайсов, сведения об Apple ID и всей прокси-инфраструктуре.
То есть сервис обещал отсутствие логов, но, судя по заявлению киберпреступников, записывал буквально всё, кроме любимого цвета пользователя.
Классика VPN-сервисов
Меняй крипту безопасно
7 151
В Камбодже туристам предлагают пострелять из АК-47, РПГ, гранат и крупнокалиберного пулемёта.
Цены: автомат — $50, граната — $140, РПГ — $500. Перед стрельбой обещают алкоголь.
7 151
От симбоксов теперь страдают и люди, сдающие квартиры посуточно
И кстати, механика чуть меняется. Раньше с оборудованием всегда находился оператор, теперь же они подключают и просто бросают это место пока онлайн функционирует нормально и/или пока симки своё ещё не отзвонили.
💬💬💬💬➡️ подписаться на канал
7 151
Контрабандистам, наркоторговцам, участникам банд и лидерам преступных сообществ разрешат заключать контракты с Минобороны во время мобилизации. Соответствующий законопроект приняла Госдума, сообщает РБК.Ну что друзья, те категории граждан, которые до настоящего времени нельзя было забирать на СВО, теперь забирать можно. Замечу, люди зачастую туда сами стремились и очень желали (например таким людям дают по 16-19 лет лишения свободы, с вероятностью УДО на 3/4 отсиженного), так как не хотели проводить половину жизни или умирать в тюрьме. Многие такие приговоры (сроки) считают "пожизненными". Так получив приговор в 50-60 лет, выйти в 60-80 лет, понимая какие там условия жизни, это практически пожизненные сроки. Но к каким мыслям, такое изменение законодательства приводит меня, так это то, что из тюрем уже пытаются выгрести всех, под чистую. Делаю предположение, что с набором солдат, совсем все плохо. Скоро будут в принудительном порядке отправлять из тюрем.
7 151
Пользователь Binance перевел свои накопления на «безопасный криптокошелек»
Думаете, развод с переводом денег на «безопасные счета» является чисто фиатной темкой для доверчивых пенсионеров, которых кошмарит фейковая служба безопасности банка? А вот вам кулстори о том, как скамеры по этому же скрипту эпично побрили на $50 000 пользователя криптобиржи Binance.
Дело было за пару недель до Рождества. Челик дико устал, бдительность на нуле, и тут ему в какой-то момент на телефон пришла SMS от Binance: «В ваш аккаунт зафиксирована подозрительная попытка входа». Стоит отметить, что сообщение прилетело в ту же самую вкладку, куда обычно падают настоящие коды верификации от биржи. Эта фича называется спуфинг.
У чела предсказуемо началась паника. Он перезвонил по номеру из смс. Трубку снял заботливый саппорт и заявил мамонту, что его прямо сейчас взламывают злые хакеры из России. Ну а что бы спасти депозит, нужно срочно скинуть все бабки на «безопасный Web3 кошелек», находящийся прямо внутри Binance.
Пацан поверил в легенду и послушно выполнил все инструкции. Таким образом киберпреступнику понадобилось всего 5 минут телефонного разговора, чтобы срубить профит в 50 килобаксов.
Виртуозная работа
AML? KYC? Только не у нас 🙁
7 151
ФБР впервые изъяло Telegram-канал
Операция была направлена против группы Shunda Compound, которую обвиняют в хищении $700 млн.
В ходе расследования силовики угнали Telegram-канал, который использовался для поиска новых участников.
Историческая хуйня
7 151
Принят закон о правилах обращения криптовалют и их использовании. Закон вступает в силу с 1 сентября 2026 года.
При этом, видно так "припекло", что его приняли СРАЗУ во втором и третьем чтении.
Принятием этого закона, депутаты согласовали правила использования крипты внутри страны и во внешнеэкономической деятельности.
Из интересного:
Криптовалюты признали имуществом, покупать и продавать можно, но расплачиваться внутри России нельзя. Большинство россиян ограничены лимитом в 300 тыс. рублей в год — больше смогут только квалифицированные инвесторы, статус которого не так просто получить. Ждём усиление регуляции 1 июля 2027 года, до этой даты предусмотрен переходный период. После проводить операции с криптой можно будет только через регулируемые организации и банки.
Если все обдумать, то мое профессиональное суждение такое: черному рынку крипты БЫТЬ! Условия приняты такие, которые мало кого устроят в современной реальности.
7 151
+2
Скамеры обработали жирного криптана, угнав аккаунт его друга
Пацанчик долгое время фармил бабки в крипте и NFT, пока не получил роковое сообщение от своего кореша, чей аккаунт увел скамерсант путем банального фишинга.
«Друг» пригласил жертву на созвон, что бы обсудить коллабу с одним крутым проектом, но вместо вместо дефолтного Google Meet скинул левую ссылку и попросил скачать их «специальную приложуху» для конфы.
Чувак сначала долго мялся, но все-таки установил чудо-прогу со стиллаком.
В итоге спустя несколько часов бедолага буквально в лайве наблюдал, как его крипта улетела хуй пойми куда.
Виртуозная работа
Благо. Обменник без KYC & AML.
7 151
Так выглядит слежка через Wi-Fi — система анализирует, как тело искажает обычные радиоволны, и без камер определяет положение человека, его дыхание и даже пульс.
Всё это работает на микрочипе стоимостью около $5.
Антиутопия ближе, чем кажется
7 151
Если вас интересует процесс публичного обсуждения законопроекта об организации оборота криптовалют на пленарной сессии, то он у нас есть – и там целых три минуты повышенной мощности 😀
Дополнительно, Анатолий Аксаков пересказал случай на рыбалке встречу со студентами, которые влошились в эту вашу криптовалюту и всё потеряли. Там же и студентки были!
Данная встреча, судя по всему, Анатолия Геннадиевича впечатлила, так как он её уже второй раз пересказывает.
💬💬💬💬➡️ подписаться на канал
7 151
Британский эксперт по кибербезопасности Пол Мур снова успешно обошел обновленное приложение ЕС для проверки возраста, использовав расширение для Chrome, созданное с помощью ИИ Claude.
Этот инцидент стал вторым крупным провалом для системы верификации Европейской комиссии. Первая уязвимость была обнаружена Муром в апреле 2026 года всего через две минуты после презентации приложения.
Новый метод обхода наглядно продемонстрировал, что три месяца обещанного усиления безопасности и исправления патчей со стороны разработчиков ЕС оказались неэффективными из-за фундаментальных архитектурных ошибок концепции.
Мур использовал ИИ-генерацию для создания расширения, которое перехватывает и повторно отправляет один и тот же криптографический токен подтверждения «старше 18 лет». Система принимает сгенерированный ключ без повторной верификации, сессионной привязки к конкретному пользователю или проверки устройства. Метод позволяет полностью игнорировать сканирование паспортов, распознавание лиц и ввод PIN-кодов.
Взлом Мура оказался успешным потому, что обновленное приложение проверяло возраст пользователя только на бумаге, но не следило за тем, кто именно отправляет эту бумагу. Когда взрослый человек один раз успешно проходит проверку, приложение генерирует цифровой токен — своего рода электронный штамп «Доступ разрешен». Мур с помощью Claude быстро написал расширение для браузера. Это расширение умело перехватывать данный штамп в момент отправки и сохранять его копию.
Теперь любой несовершеннолетний пользователь с этим расширением мог зайти на сайт: браузер автоматически подставлял скопированный штамп взрослого человека.
Если объяснять, используя простую аналогию из жизни, то представьте, что вы 18-летний мужчина, тусующийся с 17-летними малолетками. И вот вы решили пойти в клуб, в который пускают по паспорту. Охранник на входе тщательно проверяет ваш документ, видит, что вам есть 18 лет, и выдает вам браслет. Но после этого охранник отходит поссать, он оставляет на входе турникет, который открывается от любого такого браслета. В итоге один взрослый может вынести браслет на улицу и передать его десяткам малолеток — турникет пустит всех подряд, потому что он верит браслету, но не смотрит на лицо того, кто в нем проходит.
Для тех, кому непонятно, что происходит на видео:
— Мур открывает тестовый сайт, требующий подтверждения возраста. Система генерирует QR-код для верификации через официальное мобильное приложение;
— Вместо того чтобы брать в руки телефон, сканировать паспорт или проходить биометрическую проверку лица, исследователь просто активирует свое расширение в Chrome;
— Расширение автоматически считывает QR-код с экрана, прямо в браузере генерирует криптографически корректный ответ и отправляет его серверу. Проверяющий сайт мгновенно принимает этот ответ и одобряет вход, считая, что пользователь подтвердил совершеннолетие.
Такие дела
ОБМЕН КРИПТЫ 24/7
